2012-08-17 2 views
0

우리는 온라인 사이트 (응용 프로그램) 있습니다. 우리는 개발자/opensource 커뮤니티가 자바 스크립트 코드로 쉽게 플러그인/애플리케이션을 쉽게 임베드하도록합니다.사용자 앱용 자바 스크립트 파일을 호스팅하는 것이 안전합니까?

도메인과 서버에서 파일을 호스트해야하는지, 아니면 개발자가 자신의 파일을 호스팅하고 사이트에 파일을 포함시켜야하는지 궁금합니다.

어떤 방법으로 가면 안전할까요?

답변

0

도메인의 페이지에서 임의의 JavaScript를 허용하는 것은 위험합니다. 어디에서 호스팅 되든 귀하의 사이트에있는 데이터 (페이지에 액세스하는 사용자가 사용할 수 있음)에 대한 완전한 액세스 권한을 갖게됩니다.

직접 호스트하는 경우 게시하기 전에 수동 또는 자동으로 감사 할 수 있습니다.

제 3자가 호스트 할 수 있도록 허용하면 언제든지 변경할 수 있습니다.

+0

예, 사이트의 데이터에 액세스 할 수 있도록 허용하고 있습니다. 이는 사용자 데이터가 아닌 Google 데이터입니다. 그러나 우리는 어떤 방법으로 더 안전 할 것인지 궁금해하고있었습니다. 당신은 무엇을 선호합니까? – Basit

+0

대답의 마지막 두 단락에서 분명하지 않습니까? 감사 할 수있는 장소에서 더 안전하며 언제 변경할 수 있는지 제어합니다. – Quentin

관련 문제